【4】WEB渗透基础-收集敏感信息(web后台)

渗透网站后台 web渗透中常常需要渗透网站后台,但想我一样比较年轻的肾透大师们因找不到网站后台而烦恼,其实这是非常简单的。可以看到已经打开了网站后台登录页面,接下来靠你们自己来探索剩下的了,比如hydra爆破(˃ ⌑ ˂ഃ )。可以看到扫描出了两个名为admin的文件,我们拼接模板看看如何拼接:目标/admin.php。DirSearch,一个由Python开发的强大的目录扫描工具。安装完成后启动工具看看使用说明,输入dirsearch启动。显示输入-u 目标 ,我们随便找个模板看看。 阅读详情

目录

一 、字典查找法

二 、工具扫描法

三 、搜索引擎查找法

四、子域名查找后台

五、查看图片属性 

六、cms指纹识别

七、后台在旁站

八、C段扫描

九、社会工程学

十、网站后台常见位置:


一 、字典查找法

       大家要养成一个小小的习惯..把一些上传的地址..后台地址.表段记录下来..是有好处的,也可以去下些别人收集的字典。配合wwwscan ,啊D ,明小子旁注,御剑web后台扫描之类的工具去扫描..不过成功机率不是很高(一般管理都是根据自己的习惯乱写的) 当然扫下总有好处的..说不定就会扫到后台或上传路径..

二 、工具扫描法

       其实上面也用到了工具,介绍本人常用的几款工具:wwwscan ,啊D ,明小子旁注,御剑web后台扫描等等。使用我们的黑客神器Burpsuite中的蜘蛛爬虫功能,或者其他爬虫工具,对全站文件路径进行扫描,了解到全站路径后可以百度查查相关路径,搞不好能知道cms系统,然后再下载相关cms,看看默认后台路径,即使找不到后台,也可以找找cms的相关漏洞。

三 、搜索引擎查找法

       其实今天要说的就是这个方法..语法site:www.myhack58.com inurl:xx (关键字)这个是我常用的..当然这里我也只讲这一个..还有其它的..自己去看google hack 结合起来用..用实例讲可能会好点.. 目标: www.myhack58.com

Site:www.myhack58.com   inurl:asp 这就是列出所有收录的asp页面…站大的话找死人..
由于谷歌被大陆屏蔽,大家可以使用谷歌翻墙搜索 http://soso.myhack58.com(百度搜索引擎也可以)

  • site:www.myhack58.com intext:管理  无利用
  • site:www.myhack58.com inurl:login(登陆的页面)        inurl:admin|login|user 
  • site:www.myhack58.com intitle:后台 (很容易的就找到了网站的后台登陆口)      intitle:后台 管理 登录 管理员 管理中心  
  • site:myhack58.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
  • site:myhack58.com inurl:login|admin|manage|manager|admin_login|login_admin|system
  • site:myhack58.com intitle:管理|后台|登陆|
  • site:heimian.com intext:验证码

网站资源利用

如:网站根目录robots.txt文本图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知

四、子域名查找后台

        有些后台可能在子域名之中,比如:admin.域名等。

        子域名扫描工具:Layer.exe

        在线子域名扫描:(1)、在线子域名爆破

                                     (2)、https://www.itxueke.com/tools/subdomain/?wafcloud=1

                                     (3)、https://phpinfo.me/domain/

五、查看图片属性 

http://www.lygjxt.net/ 

http://www.lygjxt.net/admin/eWebEditor/uploadfile/20130814102032468.jpg 
为什么会爆出后台路径? 
当我们上传点在后台目录后面,很有可能导致这种情况。 
一般编辑器放在后台目录后面,基本上都可以用这种方法找到后台。 
1.自带上传点 
2.编辑器上传点   上传会导致这种情况。

六、cms指纹识别

     如果能知道网站是什么程序,我们再去下载开源的程序,就能知道默认的后台地址,通常可以看网站链接命名来判断,有的甚至底部就有程序版权,当然你也可以百度搜索cms指纹识别,输入网址可以查询。

七、后台在旁站

         在同一台服务器却在不同端口,直接开端口扫描工具,把1-65535端口扫一遍就清楚了

八、C段扫描

        后台在C段的服务器上,不同ip同局域网,可以使用工具扫描下,这种情况要大公司才有可能这么安排。

九、社会工程学

        实在没办法就用社工把,先找到网站管理员,说:您好,我是我们公司的编辑,请问后台地址是不是改了,我怎么打不开,是不是我记错了,你能发下链接吗。管理员:后台地址是:xxxx 。

十、网站后台常见位置:

1、在网站根目录下

例如admin.php,manage.php等文件,后台管理地址直接存放在根目录,比如常见的论坛程序discuz后台地址就是admin.php

2、在非根目录下

这种情况最为常见,最常见的后台地址无非是/admin,/manage,还有织梦系统的默认后台地址/dede

3、旁站

将网站和后台分离开,使用不同的端口,比如地址:www.xf1433.com:1433/admin,

4、使用二级域名

普通小网站通常不会这么讲究,但是对于大型网站来说,分离主要是为了方便管理,例如后台为:admin.xf1433.com

5、其他服务器

无处可寻的后台,完全与网站分离开,ip地址不同,域名也不同。

VulnHub DC-1 靶机渗透测试笔记 信息收集(nmap)↓发现 Drupal 7 → Drupalgeddon2(CVE-2018-7600)↓Metasploit 获取 www-data shell↓读取 settings.php → 数据库凭据 → 破解管理员 hash↓登录 Drupal 后台 → Flag 3↓查看 /etc/passwd → 发现 flag4 用户↓LinPEAS 枚举 → 发现 find SUID↓SUID find 提权 → root → 最终 Flag ✅。 阅读详情

相关推荐

Web渗透信息收集

知己知彼,百战不殆。信息收集渗透测试的重要环节之一,是万里长征第一步,也是胜利会师最重要的一步。攻防皆有道,百战护山河。每次的攻防比赛让自己更加认清自己有多菜,也知道信息收集有多重要,所以老生常谈又对信息收集进行一遍整理学习,希望对一些朋友有所帮助。 信息收集主要是收集服务器的配置信息和网站敏感信息,主要包括域名信息、子域名信息、目标网站信息、目标网站真实IP、目录文件、开放端口和服务、中间件信息、脚本语言等等等。结合各路大佬的收集经验,菜鸟总结了8种信息收集的方式,有不足之处,欢...

爱上卿的博客 9069

网站目录字典后台文件字典.zip

用于网站目录文件扫描的字典,20+个字典,包含常见等搜集的字典,后台目录、网站目录、文件目录等等

全!Web渗透测试:信息收集

事情是这样的 正准备下班的python开发小哥哥 接到女朋友今晚要加班的电话 并给他发来一张背景模糊的自拍照 敏感的小哥哥心生疑窦,难道会有原谅帽 然后python撸了一段代码 分析照片 分析下来 emmm 拍摄地址居然在 XXX酒店 小哥哥崩溃之余 大呼上当 python分析照片 小哥哥将发给自己的照片原图下载下来 并使用python写了一个脚本 读取到了照片拍摄的详细的地址 详细到了具体的街道和酒店名称 引入exifread模块 首先安装python的exifread模块,用于照片分析 pip inst

Appleteachers的博客 2301

[网络安全自学篇] 二十二.Web渗透网站信息、域名信息、端口信息、敏感信息及指纹信息收集

这是作者的系列网络安全自学教程,主要是关于网安工具和实践操作的在线笔记,特分享出来与博友共勉,希望您们喜欢,一起进步。前文分享了Powershell基础入门知识,涉及条件语句、循环语句、数组、函数 、字符串操作、注册表访问等。这篇文章将分享Web渗透的第一步工作,涉及网站信息、域名信息、端口信息、敏感信息及指纹信息收集

杨秀璋的专栏 2万+

网站渗透思路总结

一、查找注入,注意[数据库]用户权限和站库是否同服。二、查找XSS,最近盲打很流行,不管怎样我们的目的是进入后台。三、查找上传,一些能上传的页面,比如申请友链、会员头像、和一些敏感页面等等,注意查看验证方式是否能绕过,注意结合服务器的解析特性,比如典型的IIS6.0、Apache等。四、查找编辑器,比较典型的ewebeditor、fckeditor等等。五、查找phpmyadmin等管理程序,可以尝试弱口令,或者寻找其漏洞。六、百度、谷歌搜索程序公开漏洞。

m0_59598029的博客 474

实战渗透--一次对后台登录系统的简单渗透测试

记录一次网页后台登录系统的渗透测试实战 拿到目标后台的管理员登录密码 以管理员身份进入后台

tzyyyyyy的博客 6283

APP/网站 后台渗透入侵了怎么办?

总之,当APP/网站后台渗透入侵时,我们需要及时发现、隔离、分析、清除、修复和加固系统,并加强安全防护措施和应急响应机制。只有这样,才能有效应对黑客攻击和恶意入侵,保障系统的安全和稳定。同时,我们还需要不断学习和更新安全知识,提高防范能力和应对能力,以应对不断变化的网络安全威胁。一旦APP或网站后台渗透入侵,可能会导致数据泄露、系统崩溃、恶意篡改等严重后果。同时,还需要建立专业的安全团队,负责安全事件的监测、分析和处置。同时,还需要加强系统监控和日志记录,及时发现和应对潜在的安全威胁。

恒创科技Henghost 1105

Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息

[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。所以我希望通过这100多篇网络安全文章,将Web渗透的相关工作、知识体系、学习路径和探索过程分享给大家,我们一起去躺过那些坑、跨过那些洞、守住那些站。未知攻,焉知防,且看且珍惜,也希望您能推荐和支持作者的公众号。娜璋AI安全之家于2020年8月18日开设,将专注于Python和安全技术,主

weixin_50464560的博客 8235

【网络安全零基础入门到精通教程】Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息

如果把IP地址比作一间房子,端口就是出入这间房子的门。真正的房子只有几个门,但是一个IP地址的端口可以有65536(216)个门之多。端口是通过端口号来标记的,端口号只有整数,范围从0到65536(216-1 )。计算机常见的端口号包括:HTTP服务器默认端口号为:80/tcp(木马Executor开放此端口)HTTPS服务器默认端口号为:443/tcp、443/udpTelnet(远程登录)默认端口号为:23/tcp(木马Tiny Telnet Server所开放的端口)

wholeliubei的博客 1577

渗透测试之信息收集

文章目录前言:一、域名信息收集:1、Whois查询:2、备案信息查询:二、敏感信息收集:1、Google Hacking语法:2、FOFA网络安全空间搜索:3、Github信息泄露:三、子域名收集:1、子域名检测工具:2、利用搜索引擎发现子域:3、通过在线工具搜集:四、端口探测:1、Nmap:2、Masscan扫描工具:3、在线网站:常见的端口及其说明:五、CMS指纹识别:1、在线网站:2、指纹识别工具:3、CMS漏洞查询:六、查找真实IP:1、什么是CDN:2、如何判断目标服务器使用了CDN:3、如何寻找

未完成的歌~的博客 7769

Web安全 信息收集收集 Web服务器 的重要信息.)

“信息收集” 会对渗透测试工程师和网络安全工程师具有重大作用:可以帮助工程师们知道主机的存活的主机,主机的系统辨识,服务枚举等。这样工程师就可以执行下一次的工作,比如:对服务器系统进行渗透测试,然后再做出一定的防御。 收集的信息有:目标的真实IP地址,服务器的敏感目录,网站的搭建环境,网站使用的系统,网站防火墙,常用端口信息,目录网站是用什么脚本写得等信息.

网络安全领域___专研者. 1万+

【信息收集渗透测试信息收集的种类及方法(待拆分细化)

1. 了解信息收集阶段的目的; 2. 掌握信息收集的类型; 3. 掌握不同信息收集的方法。

Fighting_hawk的博客 6097

web渗透测试之信息收集

加粗样式@TOC 欢迎使用Markdown编辑器 你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。 新的改变 我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客: 全新的界面设计 ,将会带来全新的写作体验; 在创作中心设置你喜爱的代码高亮样式,Markdown 将代码片显示选择的高亮样式 进行展

niko985的博客 2241

史上最全面的敏感信息收集方案

实际过程中,我们可以尽可能的把收集到疑似网络管理员、运维人员、安全部门的人员提取出来,这些人单独写邮件或者不发,因为这些人安全意识相对较高,容易打草惊蛇,我们需要对一些非技术员工安全意识薄弱的人下手,挑软柿子捏。如果我们在信息收集或者测试的过程中,发现一些私人邮箱或者手机号等,那么就可以去SGK查一下,因为这个账号可能是开发人员的账号,通过账号和查到的一些敏感信息,可能就登录到系统中了。wayback会记录网站版本更迭,可以获取到之前版本的网站,可能会找到一些后来删除的敏感资产信息,或者一些漏洞。

大河之犬的博客 5248
上一篇: WEB渗透【15】根据邮箱查寻邮件系统
下一篇: C/C++远控编写第零节【1】
司徒荆
博客等级 码龄12年 1万+粉丝 229原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值